zoukankan      html  css  js  c++  java
  • 利用谷歌插件破解今日头条的新闻ajax参数加密,新手都能懂

    最近在学习谷歌插件,想找个项目练练手,就拿今日头条开刀

    首先访问地址是:https://www.toutiao.com/c/user/50025817786/#mid=50044041847

    通过抓包发现ajax请求数据的所需要的参数如下图:

    其中page_type 可以认为是固定的,user_id 可以用页面中提取,count 固定为20,as,cp,_signature是加密的,

    经过抓包找到发送请求的JavaScript方法,如下图:

    上图是加密的方法所在的文件,

    上图是发送请求的方法,从上面的方法中可以看出,下一个请求的max_behot_time 是上一个的请求中获得的,初始的是0,参数都是调用的的n()的方法

    上图是n()方法,返回的是发送get请求的参数,经过打断点发现 acsp和TAC都是全局变量,所有可以直接在控制台中获取

    到这来分析就结束了,开始写代码,可以先在谷歌浏览器的Snippets先JavaScript的代码,调试成功后在写到谷歌插件中,下图是调试成功的代码

    经过测试发现TAC.sign的加密函数是变化,索引当返回的数据为空之后,刷新浏览器,就行

  • 相关阅读:
    接口测试和性能测试
    loadrunner总结
    loadrunner 基本操作
    loadrunner安装和应用
    qtp安装和使用
    Quality Center安装步骤
    JIRA的安装及配置
    testlink使用方法
    python3常用模块--熟练使用
    python2和python3差异
  • 原文地址:https://www.cnblogs.com/zhongshuiping/p/10245926.html
Copyright © 2011-2022 走看看